- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
巴州智慧档案大数据云管理平台
信息化系统集成项目方案
目录
云平台部署方案
1
平台安全策略
2
用户权限策略
3
云平台部署方案
l平台总部署方案
3
——CONTENTS——
l各系统部署与使用
3.1平台部署方案——集中部署
整体系统采用数据中心集中部署,系统内各应用采用分布式部署方案来进行。此方
案的优点是所有应用部署在数据中心内,方便进行系统的统一维护与管理。系统内各应
用层分布式部署,分别组建负载均、应用服务器集群、数据库服务集群、缓存服务器集
群、文件服务器集群,可应对海量用户访问与数据存储。
数据安全策略,采用机房双主机容灾备份方式,确保档案数据的安全性。
各地市档案室人员,在访问系统时,采用VPN方式进行登陆访问,隔离系统暴露在
外网情况下的安全访问问题。
加设堡垒机,运维人员通过堡垒机进行系统日常运维任务,加强身份认证、资源授
权、访问控制、操作审计。
3.1.1平台部署方案——网络设计
Ø各区县档案局管理员通过IPSecVPN,访问部署在数据中心的业务系统。移动端应用通
过SSHVPN,与业务系统进行通讯。
ØVPN通道建立后,在防火墙加设LDAP认证,LDAP与业务系统进行统一用户鉴权认证,
控制用户对业务系统的访问权限。
Ø业务层按功能区域划分,建立公共信息服务器(DMZ区)、运行管理区、开发测试区等
功能区域。
Ø交换网络,采用接入层、核心层的交换网络结构。核心层网络采用冗余结构,部署VLAN,
隔离网络风暴、实现安全访问控制。
Ø数据中心内通过企业服务总线(ESB),实现各业务子系统的集成互通。
Ø各业务子系统之间采用单点登录(SSO),简化账号登陆过程,保护账号和密码安全,
对账号进行统一管理。
Ø各业务子系统之间核心业务数据,进行业务系统安全隔离。
3.1.2平台部署方案——拓朴图
3.2.1数字档案管理系统
数字档案管理系统是核心业务处理系统,市及各区县所有电子档案都由数字档案管理系统进行管理和利
用,数字档案管理系统同时也是与其他子系统融合交互最为密切的系统。各区县档案馆和各机关单位管理和
利用自有档案信息,并定期向市级档案局数据中心进行数据移交,扩充市档案局档案数据,市级档案局纵观
全市档案数据。
3.2.2RFID实体档案管理系统
实体档案管理系统,在部署上除了系统自身部署外,还提供与各档案室内的RFID手持
终端,RFID标签打印机的对接。用户可使用RFID手持终端便捷的进行档案信息的扫码识别,
以完成基于RIFD的盘点、借阅归还、出入库等操作。同时可与档案利用服务系统、3D全景
虚拟库房系统、是能密集架管理系统融合使用。
3.2.3智能档案库房环境监测系统
智能档案库房环境监测系统在部署上将实现各区县档案室内传感器数据,通过采集器与环境监
测系统进行数据互通。环境监测系统通过对数据分析,反向对用户进行告警通知。
3.2.43D全景虚拟库房系统
3D全景
文档评论(0)